关于

关于我

一个在学渗透测试 / CTF / 代码审计的人。这个博客用来记录踩过的坑,免得下次再踩一遍。

这里会写什么

  • SRC / 众测:从信息收集到拿权限的完整链路,包括绕 WAF、越权、逻辑漏洞
  • CTF Writeup:Web / 反序列化 / PWN / 密码学的题解
  • 代码审计:PHP / Java 的常见漏洞模式与利用姿势
  • 工具与笔记:Burp、sqlmap、nuclei 之类的实战用法

联系方式

本站所有内容仅供安全学习与授权测试参考,请勿用于未授权的攻击行为。

作者

止水来咯

发布于

2026-09-16

更新于

2026-09-16

许可协议